ITパスポート|情報セキュリティの脅威 問2
Web サービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
- a
- Web サービスが利用しているソフトウェアに脆弱性の存在が判明したとき、その修正プログラムが提供される前に、この脆弱性を突いて攻撃する。
- b
- 複数のコンピュータから大量のパケットを一斉に送り付けることによって、Web サービスを正常に提供できなくさせる。
- c
- 理論的にあり得るパスワードのパターンを順次試すことによって、正しいパスワードを見つけ、攻撃対象の Web サービスに侵入する。
正解:ウ
解説
攻撃の名前と手口をセットで覚えておきましょう。
- a
- 修正プログラムが出る前に脆弱性を突くのは「ゼロデイ攻撃」です。
- b
- 複数のコンピュータから大量の通信を送り付けるのは「DDoS攻撃」です。
- c
- あり得るパスワードを全て試すのは「ブルートフォース攻撃(総当たり攻撃)」です。
- ウ 正解。a はゼロデイ攻撃、b は DDoS(Distributed Denial of Service)攻撃、c はブルートフォース攻撃です。
出典:令和7年度 ITパスポート試験 公開問題 問73(読点「,」を「、」に改変)